Questões de Concurso Para fcpc

Foram encontradas 3.337 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3162227 Engenharia Civil
Em um dia muito quente, duas pessoas entram numa sala com condicionador de ar (ciclo frio), que se encontra desligado. Uma delas pede à outra que ligue o condicionador no máximo, para “passar logo o calor”. Caso o compressor do condicionador seja de rotação fixa, o que deve ser feito para o condicionador resfriar o ambiente mais rápido?
Alternativas
Q3162226 Engenharia Civil
Uma universidade vai construir um novo prédio de laboratórios com uma rede de distribuição interna de gases. De acordo com as normas técnicas brasileiras aplicáveis ao assunto:
Alternativas
Q3162225 Engenharia Civil
A pressurização de escadas de segurança da rota de fuga de edifícios deve obedecer à seguinte determinação:
Alternativas
Q3162224 Engenharia Civil
Qual das ações listadas a seguir você recomendaria para otimizar o desempenho térmico de uma edificação, localizada em Fortaleza-CE?
Alternativas
Q3162223 Engenharia Civil
Um levantamento dos ganhos de calor no interior de um ambiente construído determinou ganhos simultâneos de 2,4 kW de calor sensível e 1,6 kW de calor latente devido às pessoas, 2 kW de calor sensível devido aos equipamentos elétricos, 1 kW de calor sensível devido à iluminação artificial e 3 kW de calor sensível devido à envoltória da edificação no instante de pico. Com base neste levantamento, é correto afirmar que:
Alternativas
Q3162222 Engenharia Civil
Sobre a transmissão de calor em edificações, é correto afirmar que:
Alternativas
Q3162221 Engenharia Civil
A norma técnica brasileira, que especifica os parâmetros do ambiente interno para conforto térmico dos ocupantes de recintos providos de ar condicionado, estabelece que:
Alternativas
Q3162220 Engenharia Civil
Os ocupantes de um ambiente construído, localizado em Fortaleza-CE, reclamam frequentemente da presença de mofo e manifestações alérgicas respiratórias no local. Os processos psicrométricos do sistema de condicionamento de ar indicados para eliminar ou mitigar esta situação são:
Alternativas
Q3162219 Segurança da Informação
Durante a fase de testes de segurança de uma aplicação, um analista submete entradas de dados aleatórias e inválidas com o objetivo de explorar falhas na manipulação de buffers ou exceções não tratadas. Essas entradas são alimentadas através de uma interface web, onde o sistema deve ser capaz de lidar com erros sem comprometer a segurança ou estabilidade. O analista observa e registra as falhas para posterior correção. Assinale a técnica que melhor descreve esse procedimento de testes.
Alternativas
Q3162218 Redes de Computadores
O iptables é um utilitário de linha de comando fornecido em muitas distribuições Linux que permite aos administradores editar as regras aplicadas pelo firewall do kernel Linux. Assinale o item que permite inserir uma nova regra, na terceira posição, na cadeia (chain) de entrada permitindo o acesso a um servidor SSH, na porta 31337/TCP, partindo da sub-rede local.
Alternativas
Q3162217 Segurança da Informação
O nmap é uma ferramenta gratuita e de código aberto que pode ser utilizada na avaliação e melhoria dos controles de segurança de infraestrutura de redes nas organizações. Qual dos itens a seguir pode ser utilizado para realizar a varredura (scan) em um intervalo de portas de um servidor, combinando técnicas de evasão de firewall?
Alternativas
Q3162216 Segurança da Informação
De acordo com a ABNT NBR ISO/IEC 27005:2023, “a utilidade de categorizar controles como preventivos, detectivos e corretivos reside em seu uso, para assegurar que a construção de planos de tratamento de riscos sejam resilientes a falhas nos controles.” Considerando uma seleção apropriada de controles preventivos, detectivos e corretivos, assinale a alternativa correta.
Alternativas
Q3162215 Sistemas Operacionais
Ao final dos testes de invasão em um servidor Linux, um analista realiza um comando a fim de apagar evidências de maneira irreversível. Marque a alternativa que executa tal ação.
Alternativas
Q3162214 Segurança da Informação
Durante a realização de testes de invasão em uma aplicação Web, um analista encontrou um vetor de ataque para uma travessia de diretórios. Marque a alternativa que possui um payload válido para este ataque.
Alternativas
Q3162213 Segurança da Informação
Uma equipe de tratamento de incidentes está analisando uma campanha de phishing através da qual um atacante utiliza uma página falsa com várias camadas transparentes ou opacas para induzir suas vítimas a interagir com uma página Web diferente daquela que eles acreditam estar interagindo. Marque a alternativa que identifica esse tipo de ataque e uma possível técnica de mitigação para ele.
Alternativas
Q3162212 Segurança da Informação
Uma empresa de médio porte recentemente designou um gestor para a área de segurança da informação, entretanto as práticas de segurança ainda são implementadas de maneira reativa e de forma descentralizada pelas demais equipes de Tecnologia da Informação. Marque a alternativa que apresenta, respectivamente, os níveis de rigor das práticas de governança de risco de segurança cibernética e de gerenciamento de risco de segurança cibernética desta empresa de acordo com a Estrutura de Segurança Cibernética 2.0, do Instituto Nacional de Padrões e Tecnologias (NIST CSF 2.0).
Alternativas
Q3162211 Direito Digital
A Lei Nº 12.965, de 23 de abril de 2014, também conhecida como Marco Civil da Internet (MCI), estabelece princípios, garantias, direitos e deveres para o uso da Internet no Brasil. Quanto aos registros tratados pelo MCI, assinale a alternativa correta.
Alternativas
Q3162210 Segurança da Informação
De acordo com a ABNT NBR ISO/IEC 27002:2022, a respeito do uso aceitável de informações e outros ativos associados, NÃO convém que uma política específica por tema declare:
Alternativas
Q3162209 Segurança da Informação
De acordo com o OWASP Top Ten:2021, falhas que ocorrem sempre que uma aplicação web realiza a busca de um recurso remoto sem validar a URL fornecida pelo usuário, permitindo que um invasor possa forçar a aplicação a enviar uma solicitação elaborada para um destino inesperado, ainda que protegido por um firewall, VPN ou outro tipo de lista de controle de acesso à rede (ACL). Assinale o item que apresenta a categoria do OWASP Top Ten descrita no enunciado.
Alternativas
Q3162208 Segurança da Informação
Descendo para a terceira posição do OWASP Top Ten:2021, a categoria de Injeção inclui Enumerações de Fraquezas Comuns (Common Weaknesses Enumeration - CWE) notáveis como: CWE-79: Cross-site Scripting; CWE-89: SQL Injection e CWE-73: External Control of File Name or Path.
Assinale a alternativa que NÃO apresenta uma forma de mitigar vulnerabilidades nessa categoria.
Alternativas
Respostas
2401: A
2402: D
2403: B
2404: D
2405: D
2406: D
2407: A
2408: C
2409: A
2410: A
2411: D
2412: B
2413: B
2414: C
2415: B
2416: C
2417: A
2418: B
2419: D
2420: C